No.1实战记录来到这个站点 发现没有注册的地方 应该是个内部人员的管理平台尝试爆破了一下 无果 简单看了一下findsomething 注意到了几个接口 简单fuzz一下发现返回长度有点不一样看一下...
众测实战分享
No.0漏洞描述只有两个域名 指定资产不需要去信息收集 直接开干No.1第一步先挂着灯塔跑着然后去hunter上看一看都是一些后台管理系统 只有一个商城首页我们能登上去 功能点很少 简单测一测测一遍没...
巧妙利用本地存储漏洞,轻松登录他人直播 App 账户
各位晚上好,今天来分享一位国外白帽小姐姐Kritika的分享,希望本文能为各位带来更多启发。 前言 首先,目标应用是一款社交直播应用,你可以使用自己的电话号码登录或注册账号。你需要输入指定的手机号码和...
手把手带小姐姐搭建 Socks5 代理隧道
再救你一次,不要让欲望击溃你的意志手把手带小姐姐搭建 Socks5 代理隧道0x01 ew+pingtunnel组合建立socks5隧道测试环境如下:右侧为一个内网环境,其中 Win7是一个 Web ...
对某约会软件的一次渗透
疫情期间的写的老文章,重新扒出来发一下。疫情期间在家里待的浑身不舒坦,总想找点东西发泄一下,然后就无聊到去耍约会软件玩,在应用商城随便找了款看起来还算可以的APP,下载之后刚注册就一堆小姐姐聊天,一时...
设备监测日志≈“该漏洞内部已知”?记与某j大厂SRC的Battle~
大家好,我是ATT4CK,一个安服小菜鸡,发这篇文章,只是觉得真的很意难平,也可能是我自己过分高估自己的...
红蓝攻防技能手册
安全是互联网公司的生命,也是每位网民的基本需求。现在越来越多的人对网络安全感兴趣,愿意投奔到网络安全事业之中,这是一个很好的现象。很多对网络安全感兴趣的朋友,总是在寻找适合0基础的学习资源,今天就给大...
记录一下师傅和电诈团伙对线的经过
Hello,大家好我是smallpan,这是我第一次写文章,作为一个技术小白,我也只是简单记录一下我眼中网络安全,有不妥之处还请大家包涵。昨天师傅突然微信找我,让我小心,不要被电信诈骗?放心吧!师傅,...
星巴克随笔 | 那些来喝咖啡的人
篇首语:今天这篇是杨叔有感而发,没有什么复杂的技术背景,算是随笔~信息安全行业从业15年,隐私保护行业从业7年,所以安全/保密已经成为一种习惯,最近去咖啡店比较多,略微感慨一下。一个小广告:实习生持续...
记一次老友小聚
周末了,跟老友(2016年那个夏天认识的,六年多了)约好了小聚一下,于是周五下了班回家换了衣服,简单收拾一下,广州走起~到达广州已是晚上十二点半但这并不影响酒局,酒足饭饱,休息~(此处无图片)第...
通过图片上线获取Shell-传说中的exe图片马(老技术玩玩还可以)
悲喜都要过,何必不快乐。前言利用CobaltStrike生成exe伪装图片马,这里不讨论免杀的问题,可以做成各种格式,各种需求的格式看你发挥。(大家都懂的)轻喷......得到一个名为artifact...
知识分享合集 11>15>30
小姐姐接口[1]Windows / Linux / Mac 安全删除 ( 移除到回收站♻️ )[2]国外蓝队知识库[3]You didn't think I'd go and leave the bl...